Архив рубрики: Лабораторный журнал

Ответы на вопросы: работа, тренды ИБ, блог, Лукацкий

Наконец, я добрался до вопросов. Если честно, думал, будет гораздо хуже. В топе вопросов – работа и Лукацкий :) Поехали потихоньку.

Блогер Сергей:

В 2007 году ты писал для домохозяек? В ИБ столько не бывает ….

Резонный вопрос. Разумеется, я писал несколько для других аудиторий, они были более многочисленными и разнообразными. В 2007 писал в основном для националистов, коммунистов, сатанистов и прочей маргинальной публики. Так же у меня было несколько блогов и пара сайтов, так что спрашивали всякое.

 

Миша:

Где и кем сейчас работаешь?

Сейчас можно охарактеризовать род моей деятельности, как – предприниматель, блогер, консультант.

 

А.:

Почему ты все время засираешь Solar Security? Потому что они конкуренты Security Vision?

Хз, почему сложилось такое мнение, что я кого-то засираю? Тот же Солар – отличные ребята, да не без косяков, но у кого их нет? Я рассматриваю это, как бесплатную помощь. Если косяк имеет место быть, парни поправят. А если это пустая болтовня, отточат скилл отмазок.

Вот, из последнего. Андрей Прозоров заявил, что JSOC скоро будет в «магическом квадрате» Гартнера. Как вы понимаете, любой бы спросил – а зачем он там, если там уже есть HP ArcSight? Я просто был первым. Дальше, Андрей ушел от ответа, под предлогом, что я должен разбираться в их продуктах (это вендор говорит, ага), которые суть все равно работают на ArcSight. Глядишь, кому-то дали задание, что отвечать в таких случаях.

 

Роман:

Почему ушел из АйТи и чем сейчас занимаешься?

Ушел из АйТи, т.к. кадровая политика компании навязывала мне не совместимые с моими моральные нормы. Продавай говно, обманывай, будь верен компании, когда она тебя кидает и т.п. Плюс к этому, сам интегратор уже многие годы катится по наклонной, в чем явно прослеживается просчет акционеров.

Про занятия – см.выше.

 

Александр:

Привет. Очень нравиться твой блог. Всегда читаю, но, вот, выбор тем печалит. Очень мало про информационную безопасность. Как ты выбираешь темы?

Уже скоро год, как этот блог не про информационную безопасность. Сама по себе информационная безопасность тема довольно узкая, а внутреннее разделение на «бумажную» и «настоящую» — еще больше зауживает выбор. Здесь просто нет тем для периодического бумагомарания. Да, и отклик аудитории небольшой, посмотрите на Лукацкого.

Темы выбираю строго по-научному. Что вижу, о том пишу.

 

Аноним:

Чем обусловлен конфликт с Алексеем Лукацким? Чуть ли не в каждом посте, ты пытаешься его поддеть.

У меня никакого конфликта с Алексеем нет. Алексей, ввиду каких-то внешних причин, был в измененном состоянии сознания, и увидел в констатации факта – личный наезд. Уж, что это было – личная дружба с объектом факта, проблемы на работе или дома, мне не ведомо.

Если бы я хотел поддеть Алексея, я бы разбирал каждый его пост, указывая на все фактические ошибки и несуразицы, макал носом в непоследовательность мнений, сделал сайт – анти-Лукацкий и спамил бы его комментариями.

Я же всего лишь, с уважением к сделанному, использую Алексея как иллюстрацию в тех или иных случаях. Что поделать, у нас нет более известной личности в поибэ. Алексей сам выбрал этот путь, так что немного сравнений и пиара с моей стороны ему не повредят.

 

Борис:

Что плохого в безопасниках «воспитанных на блоге Лукацкого»?

Если кратко – все. Я сам когда-то его читал, т.к. это был самый оперативный источник по изменениям нормативки. В этом нет ничего плохого. Плохо, когда люди выпячивают, что они читают Лукацкого. Говорят, что чему-то там научились. В блогах нельзя ничему научиться, включая этот. Можно только принять информацию и пропустить через себя, найдя или нет в ней пользу.

Следовательно, безопасники-лукоблогеры сами расписываются в собственной неспособности думать. Они прочитали что-то где-то, и как стадо хомячков пошли разносить чуму по Европе. Потом глядь, тебе выдают заученную фразу (например (устал про ЗПД говорить), в Cisco нет закладок). Спрашиваешь – почему? Потому. И тишина.

Лукоблогеры убивают интеллект в нашей профессии, поэтому я против них.

 

Santor:

Почему ты со всеми конфликтуешь?  Это такой способ пиара?

Разумеется, конфликт один из основных источников пиара, лидирующий с круговым гандикапом. Этого не отнять.

И, нет. Я ни с кем не конфликтую. Да, там кто-то думает, что у него конфликт со мной. Но это их путь, не мой. Наверно, у них и особое сборище есть – «дружащих против». Они могут собираться каждую неделю, в темном подвале и с пристрастием рассматривать мои посты и комментарии, демонически хохоча. Они пересылают друг другу в чатах ссылки на обновления и т.д. и т.п.

Конфликты слишком затратны по времени и энергии, и очень интересны, конечно. Конфликт должен приносить пользу, хотя бы деньги.

Вот, Олеся Шелестова периодически накидывает на позитив. Тут все ясно – они прямые конкуренты, плюс что-то личное.

А мне с кем конфликтовать в поибэ? Из-за чего? Все это пустое. То, что многим кажется конфликтом, на самом деле лишь удобный способ проиллюстрировать  тот или иной вопрос.

 

Аноним:

Так ты в Positive Technologies или нет?

Нет.

 

SvX:

Как думаешь, на теме персональных данных еще долго можно будет зарабатывать? И какое сейчас самое перспективное направление в ИБ?

Зарабатывать в ЗПД можно будет долго, но с каждым годом все меньше и меньше. В итоге, будет как с PCI DSS – все упадут с 400 000$ до 500 т.р.

Проще сказать, какое направление не перспективное. Ввиду, последних новостей – сейчас просто вал SIEM, SOC, WAF. Понятно, что там уже ловить нечего. В итоге можно продавать чего хочешь, если сможешь напугать или показать эффективность. Думаю, за ним перспектива.

 

Bollard:

Привет. Хочу задать несколько вопросов к твоей традиционной вот уже 11 летней рубрике.

1)Почему не заведёшь twitter, было бы удобнее тебя там читать?

2)Почему вендоры и коллеги обижаются когда ты говоришь правду? Они ходят в каких-то розовых очках что ли?Вот твой последний пост о версусе ресурсов, да и о версусе специалистов. Ведь всё правда.Всё так и видится. И примеров просто полно. Достаточно взглянуть на сайты «вендоров №1», заброшенные пятилетние блоги, аккаунты в различных соцсетях и прочее, отсутствие форумов или замена их гугл группами (при импортозамещении-то). Что им мешает иметь такое же видение (предубеждения, пороки, непрофессионализм)?

А, он есть. Просто твиттер оказался такой неэффективной площадкой, что я просто сделал туда редирект с фейсбука. Неудобно ни постить, ни читать.

Почему обижаются? Ну, у меня есть теория на этот счет. Поибэ это такой междусобойчик, закрытый от всех других областей. В нем не принято, сильно выносить сор из избы. Скажем, один известный эксперт, занимающийся теперь вдруг новым направлением экспертизы еще в 2010 году – был туп как пробка по ЗПД. Об этом мне сказал, мой генеральный директор, который в безопасности не понимал вообще ничего. Но эксперт-то известный. По телеку показывают, вроде двигает Иб в массы.

Вся «компрометирующая» информация у нас всегда гуляла в кулуарах. За последний год, я узнал столько о топе поибэ, что просто диву даешься, как они еще могут людям в глаза смотреть? Прямо, вот, в каждого вендора/интегратора в фейсбучке тыкай, такое всплывает.

И, весь этот «компромат» рассказывался либо на пьянках, либо заказчикам. А тут, видите ли Дима, рассказывает что-то не особо приятное. Ату его!

Фокус в том, что ничего компрометирующего я не говорю. Я вообще, как тот жираф, который всю ночь смеется над анекдотами. Но ввиду отсутствия других видимых раздражителей, все агрятся на меня. Ну, не будет же компания А агриться на компанию Б за чернуху, ведь компания А поступает точно так же.

А, на этом все. До следующего года.

Новые способы заработка для информационных безопасников

Это первый пост в 2017 году, и я несказанно рад, что столько подписчиков поддержали мою ежегодную традицию. Я получил 14 вопросов и один интересный запрос на версус. Но об этом завтра. А сегодня о другом. Троих читателей интересовало, что же я делал весь прошлый год. Об этом и расскажу.

Если вы вдруг следите за моей карьерой, а если нет, то узнаете сейчас, что 29 февраля 2016 года я уволился из компании АйТи по причинам несовместимости по этическим вопросам между мной и акционерами компании, и бедственном положении оного интегратора. Т.к. с бонусами меня прокинули через мужской половой орган, передо мной в полный рост встал вопрос – о заработке хлеба насущного.

Как может заработать информационный безопасник, да еще и занимавшийся пресейлом?

Загнать все, что можно было с последнего места работы? Так все уже украдено до нас, да и не надо это никому.

Можно устроиться на другую работу. Но оказалось это не вариант, никому не сдались блогеры, не берут даже за еду.

Можно давать мега-консультации за деньги, но топ нашего комплайнс-сообщества доказал несостоятельность этой идее. И даже у Максима не получилось.

Можно было бы продавать мега аналитику. Но кто б ее еще взял, да и место было уже занято. Да и не мое это, высасывать из пальца очередной мега-отчет на никому не нужную тему, вроде «особенности использования проприетарных антивирусов на рынке ДБО в первом полугодии 2016 года». Бррр.

Куда не кинь, всюду клин… В результате долгих и тщетных поисков, я нашел решение. И даже в области безопасности.

 

Дегустатор дошираков

Многие улыбаются, когда я говорю о своем занятии. Но на самом деле безопасность питания, одна из основ человеческой жизни. Вот, если ваш сертифицированный специалист траванется и будет обниматься с белым другом, а в это время вас начнут ломать – кто отразит нападение? Да, вас за таблеточку активируемого угля продадут.

Как я к этому пришел? Очень просто, любая продукция в нашей стране должна быть сертифицирована. Можно и не сертифицировать, но это уже области, граничащие с контрафактом, поэтому об этом не будем.

В области сертификации пищевых продуктов, лекарств и потребительских товаров, есть свои сертифицированные лаборатории. Все, как в нашей поибэ. Правда их поменьше, и конкуренция пожиже. Например, у меня есть подруга, их лаборатория занимается только мороженным. Баскин Робинс их обеспечивает работой уже пару десятков лет.

Экспертиза есть лабораторная и потребительская. Понятно, что я со своим рабочим рылом в лабораторную не тянул никак. А, вот, в потребительскую – самое оно. Один из краеугольных камней потребительской сертификации – дегустация. Об этом практически невозможно найти информацию в открытых источниках, но у нас дегустируются вообще все продукты питания.

Понятно, что на вершине этой цепочки – дегустаторы вин. Они же самые дорогие, мажорные и раскрученные. Поинтересуетесь (если найдете, конечно) экзаменационными вопросами на дегустатора. Да и навыки нужны соответствующие, плюс вкусовые рецепторы и обоняние.

Но это совсем космос для простых смертных. Надо было выбрать, что-то попроще. Изучив ГОСТ 31749-2012, мой выбор пал на лапшу быстрого приготовления (или сублимированную). Довольно востребованный продукт, где с помощью демпинга можно не умереть с голоду.

Лапша сублимированная (недоваренная)

Изучив матчасть и организовав свою потребительскую лабораторию (ИП, конечно, без этого никуда), начался процесс активного пиара. Все по заветам ИБ-стартапов, но в реальном секторе экономики. Два месяца рекламы и активных продаж, и, вот, у меня потребительская лаборатория топ-20 в Москве с упором в макаронные изделия. А там и госаккредитация подоспела. Дальше уже дело техники.

 

Собственно дегустация

Сама по себе работа довольно скучная. Основных марок доширака у нас 7, в регионах по больше, но там свои игроки. У каждого 3-5 вкусов, итого все разнообразие ограничивается 35 позициями. Сертификацию обычно проводят для каждой партии по позициям (например, фуры или контейнера). А т.к. дошиков в фуру влезает дофига, вы не будете сильно напрягаться. Но доход стабильный.

Рабочее место

И, вот, привозят тебе образцы и ты должен их проверить. Кстати, образцы можно натурально съесть, так что голодать не будете в любом случае. :) Часто производители просят еще провести и дополнительный выходной контроль партии, по рынку это стоит 100 т.р., я делаю за 5.

И, вот перед тобой заветные пачечки. Тут главное не бросаться сразу открывать и пробовать. Надо провести кучу предварительных тестов, ну, словно самооценку по СТО БР заполняешь. Галочки, галочки, тут упаковка, комплектность, срок годности и т.п.

Дальше уже начинаешь пробовать. Тут главное все правильно заварить. Кстати, пиздеж, что дошики завариваются за 2-5 минут. Что бы лапша напиталась водой/влагой, контейнер или тарелку надо закрыть, что бы она немного потомилась в кипятке. Если у вас в бульоне плавают жидкие макаронины, вы едите гнусный полуфабрикат. Готовая лапша должна занимать весь доступный объем (например, весь контейнер Биг Ланча), это именно лапша, а не макаронной суп.

С опытом, вы уже не будете съедать все позиции. У меня, например, есть стойкое отвращение к некоторым вкусам. Поэтому их я не глотаю, а выплевываю – это допускается процедурой.

Работа в комфортных условиях

В сущности, в лапше, ничего вредного нет. И можно ее вполне использовать в качестве гарнира, когда готовить лень. Правда, если есть каждый день – можно потолстеть. 99,99% сублимированной лапши – яичная. Самый калорийные вид.

Все марки, примерно на одном уровне. Отличаются всякими фишками. Например, дают вилки (которые ломаются в 4 случаях из 5). Лично мне нравится – Биг Ланч.

Вот, так я провел прошлый год.

Ну, и на этом, пожалуй, все.

Традиция, которой уже 11 лет

Здравствуйте, здравствуйте, мои дорогие. Как я по вам всем скучал. Отдохнул я где-то с плюсом, где-то с минусом, о чем обязательно расскажу. Но это, это первый пост в новом году.

А первый пост в Новом году, по традиции должен быть другой. Как вы знаете, у блоги я веду очень давно. Вначале это был ЖЖ, потом блог на форуме, потом сайт вперемешку в ЖЖ. И каждый год, первый пост был особенный. Попробую перенести эту традицию сюда, в прошлом году делал еще в старом блоге, поэтому здесь и не делал.

В начале каждого года, я отвечаю на вопросы моих любимых читателей. Ну, в друг у кого какие обидки накопились, или спросить что надо, или необходимо экспертное мнение по всему на свете :)

Обещаю отвечать честно, в пределах NDA :)

Пишите в комментариях, шлите на почту, в личку в Facebook или смской. Все вопросы анонимны, если не указано обратного.

Мой рекорд – 83 вопроса, это было в 2007 году. Будет ли он побит? :)

Вопросы принимаются до конца недели.

UPD: Ответы 

Дианетика тренингов личностного роста по ИБ

Рекомендуется освежить, вот, эту запись.

3859

Фбешечка в ленте, принесла сегодня ссылку на статью «Когда обман стал нормой?». Статья, какой-то феерический маразм, с не понятным смыслом, неоконченной историей и неясным выводом. Прямо, как я писал.

Зацепился взгляд за фразу:

Сейчас вообще, поколение тренингов и саморазвития. А нас как всегда, ведет не в ту сторону. «Не умеете делать минет? Научим. Вам изменяет муж? Это нормально. Слава богу, он вообще может. У вас высшее образование, а по вечерам вы любите читать Бродского? Ну что за глупости. Живите как дура! Берите карту и дуйте в магаз. Dior сам себя не купит». Откуда это?

Действительно, сейчас мир тренингов и саморазвития возведенного в культ. И это прекрасно. Но обо всем по порядку.

Как вы уже знаете, юность моя происходила в душевных метаниях и маргинальной неге. Как любой нормальный подросток, я пробовал на прочность этот мир. И, нет, мир не оказался прочней. Просто жизнь совершенно не об этом, но это нас уведет далеко от тренингов.

И, в определенный момент моей жизни, решил я сходить в секту. Где наша не пропадала? Разумеется, было боязно, поэтому я выбрал более-менее лайтовых саентологов, а не какую-нибудь Харе-Кришну. Готовился я к этому делу основательно, оставил все вещи дома, взял только проездной и мобильный телефон, что бы позвать на помощь. Кстати, очень важно не брать с собой документы и деньги. У вас появляется шанс соскочить. Оставите данные, и уже не вырвитесь – схема крайне отлаженная, ее, кстати, и скопировали тренинги.

Надо сказать, что каждый тренер – хотел бы организовать секту. Такую настоящую секту, что бы с кучей последователей, что бы машины и квартиры отписывали. В силу разных обстоятельств, они этого не делают – где-то шибко палевно, где-то лучше замаскироваться под бизнес-тренинг. Но главную суть – копируют все, кто-то лучше, кто-то хуже.

pecherskaya

Но вернемся к нашим саентологам. Основа любой секты, выявить причины не идеальности человека. Зашлакованный организм, чакры закрыт, энергетические паразиты. Никому не хочется быть грязным, внушаемым, глупым (о, зацепочка для бизнес-тренингов). Понятно, что во всем этом виноваты не вы, а какой-нибудь ублюдок, который сидит в вас, и с которым надо срочно бороться. Разумеется лишь нашими, проверенными способами.

В саентологии, такими ублюдками выступают энграмы. Энграмы – особая ситуативная память, которая запоминает ситуацию во всей полноте (мысли, чувства, окружение, люди, слова). Если энграма содержит негатив (шок, боль и т.п.) – это очень плохо. Проблема с энграмами в том, что вы не имеет к ней доступа. И если вы попали в обстановку похожую с пережитой, то испытываете все негативные последствия. Все слова, что нам произнесли в этой ситуации, будут действовать на нас как команды, вы более внушаемы в этих ситуациях. И существуют, некие клиры. Если кратко, люди, очистившиеся от всех энграм. У них повышается тонус, улучшается зрение, потенция и все-все-все. Разумеется, что бы стать клиром – надо пройти ряд очищающих процедур. Конечно, за огромные деньги.

По итогу, мозг там чистят капитально. После двухчасовой лекции и разбора моего теста (по итогам, которого стоял вопрос – как я еще жив-то?), считал дедушку Хаббарда родным отцом и учителем. Хорошо, что денег на книжку не было, и паспорта для заполнения анкеты. Так и не стал я саентологом.

Надо понимать, что задача любого тренинга – выкачать с вас бабло, а не научить чему-то полезному. Любой тренинг стоит на этом, если он не по каким-то специализированным прикладным навыкам. Вся эта болтология, лучшие практики от экспертов, повышение личной эффективности – чушь, по сути.

Помниться, как-то на партнерке Infowatch был мастер-класс по приготовлению суши. Вот, это была реальная тема. Где специалист в своем деле, рассказывал неофитам основы. Мастер-класс, наверно, единственный сейчас вариант, обучиться чему-то новому. Т.е. въехать в основы, а дальше думать своей головой.

Несколько отличительны признаков лажовых тренингов:

  • В тренинге есть гуру, который или сам его ведет, или ведет специальный сертифицированный ученик.
  • Тренинг периодический. Это чуть ли не главный маркер, показывающий, что тренер зарабатывает деньги тренингами, а не тем, чему учит. Т.е. зарабатывает, рассказывая, как заработать.
  • Тренинг является частью системы других тренингов. Что бы просветлиться окончательно, надо посетить их все, а лучше и не один раз.
  • Описание тренинга оперирует словами: эффективность, личная эффективность, саморазвитие и т.п. Ну, т.е. какими-то сущностями, которые нельзя измерить (см. тайм-менеджмент).
  • Главное достоинство тренинга, что он от тренера, который провел 400+ тренингов. Т.е. тренер в лучше случае теоретик, в худшем – дилетант с вредными фантазиями.
  • Мощный пиар. От гуру, от участников, расписание следующих курсов на всех углах и т.п.

И так далее. Единственный тренинг, который мне помог – тренинг Гандапаса «Учимся выступать публично». Уже потом, я понял, что это была компиляция потребительских методов и прикладных приемов. Большинство из них обретаются сами, после 2-3 выступлений. Текущая деятельность Радислава, состоит из обогащения через тренинг чуть менее, чем полностью.

radislav-gandapas-self-made-man

Можно ли чему-то научиться на тренингах? Вряд ли. Но главная проблема не в этом. Идти на тренинг (или мастер-класс) надо с определенной задачей или проблемой. Например, вы дизайнер и мучаетесь, какой дизайн сделать финтефлюшечный или минималестичный. В этом случае, конечно, хорошо бы пойти и послушать знающего человека, вопрос, какой ему задать. Хотя лучше всего, знать нужный телефон, напроситься на встречу, и, проставив вискаря, решить все свои метания.

Посмотрите вокруг, вспомните школу, институт. Групповое обучение, крайне неэффективно. Кто-то не догоняет, кому-то скучно т.к. на месте топчемся, интересующий момент до конца не разберешь – он интересен только тебе. И еще множество причин. В группе хорошо ОФП заниматься, хоть не скучно. Во всем остальном, все выбрали бы индивидуальные занятия.

Вы никогда не измените свою жизнь через тренинги. Сама система тренингов заточена на то, что бы ваши результаты были лишь внутри тренинга, с конкретной группой. Она будет вас поддерживать, и она же будет вас затягивать на следующий тренинг. А то, что на работе ваши навыки продаж не работают, так это процессы выстроены не так. Но на нашем вечернем занятии, у тебя все получиться. Приходи, касса работает до 20-00.

Вы такой, какой есть. В вас заложено ваше воспитание, школа, институт, дворовые друзья, гельштат ваших родителей и гены, которые влияют в 5 раз сильнее, чем любое воспитание. И, вы думаете, что какой-то дядя, за 8 часов и 20 000 рублей, вас изменит? За это время, вам можно продать лишь иллюзии, что вы не такой как все, что вы развиваетесь, не то, что остальное быдло.

Полезным тренером может быть лишь профессионал своего дела. Но, если он профессионал, у него нет времени делать тренинги каждую неделю. В лучшем случае, раз в квартал. Не маловажный вопрос, а зачем это ему? Зачем ему плодить конкурентов, разжевывая то, что он постигал годами? Просто задайте себе этот вопрос.

А, самое печальное, что тема тренингов добралась и до нашей поИБэ. Атака идет с двух флангов. Первый – это тренинги общей направленности. Попавшие в паутину, начинают активно ее рекламировать. И, на деловых переговорах, уже можно услышать, кто какую сегодня «лягушку съел». А, иногда, уже проскальзывает и «ваши материалы не отвечают нашей методике продаж СПОР – вам надо доработать их».

Второе – это активное продвижение собственных тренингов по нашей тематике. Я помню, как один «бизнес-консультант по ИБ», рекомендовал всем безопасникам подойти к генеральному директору, и предложить перевести сотрудников на удаленную работу. Мол – «это выгодно, я посчитал, экономим на электроэнергии, и производительность вырастит! А еще BYOD! Совсем шикарно заживем». Понятно, что маразматичность таких предложений зашкаливает. Будь, это какой-нибудь дурачок, никто бы и не заметил. А это один из уважаемых гуру поИБэ. И самое главное – с гуру, взятки гладки. Он ведь пример приводил, а «Кирпич, дурачок, взял и сделал».

Не смотря ни на что, тренинги – это великое благо. Они позволяют вам, получить существенное преимущество перед их посетителями. Точно также как нет ни одного одинакового проекта, нет и одинакового приложения опыта, своего или чужого. В каждой ситуации надо думать своей башкой. И лучше бы, что бы она не была замусорена дорогим треннингом.

До новых встреч.

 

P.S. ОБЪЯВЛЕНИЕ. Тренинг с 10 сентября переноситься на 21.

Про национализм

Кривая дорожка веб-серфинга вывела меня в жжешечку. Полазив там немного, наткнулся на знакомые когда-то лица. Что удивительно, 8 лет ребят не видел, а за 8 лет ничего не изменилось. Люди все также пишут за национализм, все то же самое и теми же словами.

Надо сказать, что когда-то мне все это казалось правильным. И я сам, если и не был националистом, то был, как минимум сочувствующим. Вообще, юность у меня была довольна маргинальная. Было там и место правым идеям.

Сложно сказать, когда это все началось. Но я точно помню, как все это закончилось. Но обо всем по порядку.

Если кто не знает, у нас есть целый пласт людей придерживающихся националистических идей. Это «Россия – для русских, Москва – для москвичей». Люди эти внутри себя крайне неоднородны, есть православные националисты, белогвардейцы, сатанисты-социалисты и целая толпа еще течений и ручейков. Когда эти группки собираются вмести для чего-то совместного, сразу начинается срач о понятиях, кто и как правильно понимает Русскую Идею. Долго-долго пишется какой-нибудь меморандум или доктрина, и лишь после этого они могут что-нибудь вмести сделать.

Мечта всякого националиста

Мечта всякого националиста

Понятно, что при такой разношерстности – срач может вызвать совершенно любой вопрос. Про Сталина. Про Гитлера. Про религию. Иногда доходило до того, что обиженные группки выходили на акции вмести со своими идейными противниками – либералами. Точек соприкосновения, крайне мало.

Когда ты внутри темы, это кажется все очень важным и стоящим. Пишутся сотни статей, строчится тысяча комментарием. Иногда издают газеты, еще реже книги. Нагоняется какая-то движуха.

А самая любимая тема для обсуждения – «когда мы придем к власти, то…». Тут полет фантазии неисчерпаем. Многие националисты верят, что ходя на митинги, они устроят революцию. Что народ их обязательно поддержит, т.к. уже мочи нет. А главным зашкваром считают совместные фото с либералами и около американского посольства.

И, вот, в какой-то момент мне стало казаться все это очень правильным. Я писал по этой теме в блоге, читал разное, срался на многочисленных форумах с оппонентами. На митинги не ходил, т.к. учился и работал. Но со временем, сильно разочаровался в движении, а сама идея оказалась ложной.

Начнем со второстепенных причин.

Все движение националистов, какое-то неконкретное. Дел мало, разговоров много. В порядке вещей значимым делом считается написание огромной статьи на 40-50 страниц о том, «как будет хорошо, когда мы придем к власти». А ее потом прочитают, и все начнут усираться по какому-нибудь (не)значительному пункту. Выйдет ответная статья, потом ответ на комментарии и так по кругу.

Большинство в верхушке националистов профессиональные лентяи, это «политики», в лучшем случае оппозиционные журналисты или фрилансеры. Конечно, такие длинные телеги на работе не попишешь, там работать надо. Пяток писателей и студенты. Постоянно идет сбор средств на «правое дело» или «узникам совести». При том, что деньги все любят. Как-то был эпичный срач, как один известный националист занял 400 долларов на обед в дорогом ресторане у другого, и не отдал.

Проталкиваемый писок зашкваренных дел. При том, что он может сильно отличаться от группы к группе. Например, может считаться недопустимым общаться с не-русскими, вообще по любым вопросам. В некоторых случае этот список некошерных дел, может быть пожестче иных религиозных заповедей.

Не шибко приятная там атмосфера, вроде люди умные собираются, иногда говорят здравые вещи. Но все разговоры лишь про политику. Это крайне утомляет.

При этом националисты все никак не могут договориться о том, кто же такие русские есть. Как отличить русского от не русского? Вообще, любой национализм в первую очередь стоит на «чистоте крови». Вот, баски себя отлично идентифицируют от испанцев, или курды от турок. Копий на эту тему было сломано дофигища. В итоге срачей, оказалось, что большинство лидеров националистов – евреи.

Собственно первым делом, я пересмотрел вопрос «Москва – для москвичей». Случилось это в 2008 году, я уже учился на второй вышке, и общался с сокурсницей. Девушка из Оренбурга, оказалось, владеет двумя языками, медаль, красный диплом, работа в большой четверке, сейчас вторая вышка. Приехала в столицу пробиваться. Мне даже стало немного неудобно, поскольку тогда я общался с людьми, довольно узких знаний, навыков и опыта. Да, и посмотрев на своих соседей-алкашей, как-то стало грустно. Теперь я всем, кто жалуется, советую ехать в Москву. Не хочешь, как хочешь. А хочешь, так давай.

"Ломая лед" по Андрею Прозорову

А буквально через пару месяцев, я попрощался и с националистическими идеями. Причина проста – делить людей по месту рождения, крайне не продуктивное занятие. Возвращаясь к русским, оказалось, что единственным признаком нас объединяющим является русский язык. Если ты думаешь и говоришь на русском, ты русский. И никакой «чистоты крови», все утверждающие обратное идут курить историю Арапа Петра Великого и его отношение к великой русской литературе.

А, если читать историю внимательно, то выясниться, что мы действительно многонациональная страна. Из-за размеров нашей страны, основным экспансионным методом у нас была ассимиляция коренных народов. Которая происходит через язык и культуру.

Этнография даже знает несколько окончательно обрусевших народов (кстати, одни из них чукчи, которые до присоединения были крайне воинственными, и заставляли себя уважать). Где-то процесс уже подходил к концу, а где-то просто не успели (например, на вновь присоединенных территориях).

Сейчас я условно разделяю людей на – культурных и не-культурных. С культурными людьми, какой бы национальности они ни были, я хотел бы общаться как можно больше. А не-культурных не хотел бы видеть рядом с собой.

На этом все. До новых встреч.

P.S. В период моего националистического обострения, было у меня два друга – один еврей, другой либерал. Один супердорогой аналитик, другой врач психиатр и технический директор компании топ-100. Зашквар ужасный. Они оба были старше меня, и когда мы собирались, разумеется, разговаривали про политику. Когда мы спорили, они оба говорили, что это пройдет. Действительно прошло. Теперь я на их месте, и также разговариваю с радикальными молодыми людьми.

Вендоры: Скрывая ярость

Что-то в последнее время всех стала волновать публичность. То на PHD два часа пытались обсудить нужна ли публичность вообще. То теперь Рустэм поднял тему, что вендору не с руки критиковать кого бы то ни было, ведь это может быть потенциальный клиент.

 

 

 

Текст под катом

Плохо быть вендором. Реально трудно стало писать критические посты, самоцензура душит.

Только начнёшь гнать на сотового оператора, а потом подумаешь — наш же клиент, он нам денег платит гораздо больше, чем со счёта списывает, а вдруг обидится? Наедешь на банк — ну вот же платёжка за наш софт, ну простоял за карточкой час, не рассыпался же. Госуслуги два раза начислили — да вот только большой проект с ними забюджетировали. Бензин на заправке недолили — да нам сейчас с этими нефтяниками техподдержку продлевать. Электрички подорожали — а нам сейчас проект расширять. Самолёт задержался… Плитку кладут… Почта задержала…
ну и так далее.

На клиентов вообще грех наезжать. Но и на интеграторов наедешь ненароком — так они, кормильцы, денег нам носят, и бегом извиняться. На чиновников — да они же нам импортозамещение куют. На блогеров — они ж ИБ в массы несут, рынок расширяют.

 

 

 

Рустэм прав: пишущий-выступающий  человек однозначно ассоциируется со своим работодателем, какбы Алексей Лукацкий не пытался всех убедить в обратном. Да, каждый имеет право на свое личное мнение, которое может не совпадать с … , но мы не живем в мире вселенской справедливости. Поэтому все, что бы вы не сказали, будет распространяться на все сферы вашей деятельности.

А вот вопрос самоцензуры – крайне спорный (конечно, если там не одни матюки). Тут переплетаются два вида отношений: вендор-заказчик и блоггер-заказчик. Происходит это на уровне того, что блоггер работает в вендоре, а заказчик поставляет услуги блоггеру, одновременно покупая у вендора.

Ситуации «самоцензуры» надуманы и вредны для физического и психического здоровья. Если вы покупаете чьи-нибудь товары или услуги, делаете это регулярно и осознанно – продавец становится вам почти другом. Крайне сомнительно, что вы будете постоянно что-то покупать у неприятной вам компании, даже если это всемирно признанный лидер рынка. Одно из свойств дружбы – говорить неприятные вещи с целью помочь, а не разрушить дружбу.

Женская дружба, мужская дружба

Например, меня как-то очень сильно кинул Мегафон – три недели без связи на основном номере по их вине, постоянные закрытия заявок без решения, и даже деньги не вернули. Поэтому во всех опросах, которые начинаются фразой «вы зарекомендовали себя как надежный клиент и т.п.», я режу им правду-матку. Но я не ухожу от них, т.к. это был пока единственный случай в 15тлетней дружбе.

Если не говорить о плохом, то оно так и будет длиться и длиться. Если раньше боялись идти против линии партии, теперь боятся невидимой руки рынка: это наш потенциальный клиент, не надо его обижать.

Уж я сильно сомневаюсь, что безопаники (ЦА Рустэма) сильно обидятся, что кто-то в их компании — криворукие дебилы. И, я уверен, многие об этом знают и сами негодуют.

И совсем странно сдерживать себя в ситуациях – «ух, написать бы! нельзя, контракт сорвется». Рынок на то и рынок, что работаешь с тем, кто работает с тобой. Предположим, совершенно негативная компания хочет купить ваш продукт. Но эта компания не нравится вам совершенно, и вы можете влиять на процесс продажи. Продадите? Крайне сомневаюсь.

Сколько известных сегодня европейских фирм гордится своим сотрудничеством с НСДАП? Вот и не будем  спорить про «контракт сорвется».

Конечно, это не касается каких-то общепотребительских товаров. У нас такими могут быть, например, антивирусы. Но в любой более или менее проектной деятельности так и есть. И часто это могут исправить лишь крайне сумасшедшие деньги, как, например, переплачивают в нашем футболе легионерам. Я сам был несколько раз свидетелем, когда компании исполнители отказывались от крупных договоров по причине неприязни. Это как если бы Solar захотел купить пару лицензий Infowatch.

К тому же, ярость имеет свойство накапливаться. Такое у нее свойство. Поэтому ей надо давать выход. Понятно, что ограничитель «сделка сорвется» очень плохой и приводит к стрессам. Представляете, вы целый год работаете с людьми, которые вас бесят, и не можете им об этом сказать. Да люди за стволы берутся от такого через пару недель, что уж говорить о переживании такого из года в год.

А ведь все начинается с простого. Если вы уже многолетние партнеры, то вам будет гораздо проще донести до друга его ошибки, сделать это не больно и, самое главное, предложить решения. Ведь вы знаете куда больше тех, кто не пользуется их услугами, и о вас знают больше и скорее прислушаются.

А вообще всем все равно. У нас, к сожалению, не случился 1984 – Оруэлл ошибся. А вот Хаксли был прав. Сейчас любую ошибку можно вывернуть, и так долго об этом говорить, что это станет правдой. Вон, весь мир до сих пор уверен, что у нас войска в ДНР.

Как-то так.

Уважение и авторитет в ИБ

Полтора часа назад я стоял на светофоре и слушал музыку. Вдруг от остановки отделяется мужчина лет 55-60, подходит к моей машине, открывает переднюю правую дверь и что-то мне говорит. На мое праведное возмущение и требование закрыть дверь с той стороны, мужчина хлопает дверью и начинает огрызаться, что я с ним не уважительно разговаривал, т.к. он старше. Несмотря на весь сюрреализм ситуации, она типична – подавляющее большинство людей, достигнув определенного возраста, считают, что остальные обязаны выказывать им уважение. Рассмотрим эту ситуацию на примере информационной безопасности.

on_top

По сути, уважение имеет глубокие корни. Хомо сапиенсы издревле заботились о стариках в знак признания их достоинств (хотя бы потому, что они прожили так долго). Когда наше общество осваивало палки-копалки уважением пользовались те люди, которые их умели создавать, применять и обучить создавать других. Но 6000 лет назад все кардинально поменялось. Изменилась сама форма научения от мастера к ученику на социальные формы. Как раз последующие 7,5 тысяч лет этот переход кристаллизовался, и получилось наше настоящее.

Но люди в возрасте все еще требуют к себе слепого уважения. Его используют везде и повсеместно, даже Рустем Хайретдинов (по отношению к другому лицу). Уважение имеет много форм, чаще всего встречаются две.

Личное уважение. Когда конкретно вы уважаете конкретно его. Причины могут всякие разные. Многие уважают своих родителей, учителей, старших товарищей, выдающихся коллег по работе или людей, обладающих качествами, которые вам импонируют.

Профессиональное уважение. Когда человека уважают за что-то свершенное им: открытие, многолетний непогрешимый труд, подвиг и т.п.

Как видно, обе эти формы не имеют кванта всеобщности. И уважение может быть легко потеряно, если объект этого самого уважения ведет себя неподобающим образом.

Всеобщее уважение можно чувствовать к определенным группам людей, объединенных общим свершением, например, ветеранам (и в связи с этим особенно мерзко, когда в нашей стране паразитируют граждане с ветеранскими удостоверениями 70-75 лет отроду, периодически примазываясь к чужим заслугам).

Наш мир настолько быстро меняется и так информационно насыщен, что даже опыт предпенсионного поколения может быть использован крайне незначительно. После 50 вообще сложно научиться чему-то новому. А старый пласт знаний давит очень сильно. Например, люди, в сознательном возрасте программирующие на перфокартах, сейчас довольно отдаленно понимают принципы действия современных компьютеров. Именно поэтому большинство старших преподавателей дают фундаментальные предметы, а специализацию – молодые аспиранты. Только не надо думать, что я против «стариков», у них есть куча преимуществ над «молодыми», но мы сейчас об уважении.

И тут начинается круговая порука, «ты меня уважаешь? я тебя уважаю! вместе мы уважаемые люди!». Если хотите, можно назвать это заговором уважаемых — когда группа людей начинает расхваливать друг друга на все лады, и человеку не посвященному невозможно разобраться, ху из ху. Прием отлично действует в реальной жизни. Например, в советское время определенные «культовые режиссеры» сами на себя писали благостные рецензии, тем самым поднимая статус своих поделок. И так везде.

Этот «заговор» — огромное препятствие для общества вообще, и для информационной безопасности в частности. Он ограждает «вековые устои», все эти «у нас так принято» от посягательства молодых и наглых. Только не подумайте, будто я считаю, что это плохо. Это естественная реакция человека залезть наверх и скидывать оттуда посягнувших. Но пока я со стороны карабкающихся – мне это не нравится.

Я не понимаю, почему люди считают окончательным аргументом отсылку к авторитету «а вот уважаемый эксперт считает». Фактически имеют ценность только результаты. Ни количество пройденных курсов, ни написанных статей, ни выступлений на конференциях – не приближают человека ни к одной из форм уважения. Разумеется, за исключением  случаев, если вы хотите сдать много курсов, писать статьи и много выступать — вот в этом аспекте да, уважение во все поля. Но при чем тут безопасность?

Другая крайность, когда уважаемый в одной области человек начинает вещать по любому поводу. Самые известные примеры: академик Сахаров и чемпион мира Каспаров. Я с удовольствием слушаю и уважаю, например, Рустема по вопросам создания и управления ИБ компаний, а Алексей Лукацкого – по вопросам написания трех постов в день. Но сомневаюсь, что они будут высказывать компетентное мнение по вопросам той же защиты персональных данных.

Наша область сильно дифференцирована, что в частности и показал последний PHD. Никому из хакеров не интересна наша бумажная возня. А аналитикам – инженерная. А ведь есть еще и сейловая и пресельная части, которые обобщенно можно назвать методологической и архитектурной частью. И в каждой свои герои.

Любой авторитет и любое уважение должно выдерживать шквал скепсиса. При этом подлинному авторитету не требуется ничего делать для своей защиты, за него говорят его дела. А глиняные колоссы качаются от любого ветра. Думайте своей головой и выбирайте правильных авторитетов.

Спасибо за уделенное время. Всем огромной удачи и пока.

Держать слово

Шел я как-то с утра по садовому кольцу от курского вокзала и думал, что отличает «хорошего» человека от «плохого». Не в смысле каких-то там дел, вроде перевода старушек через улицу или убийства невинных. И даже не в смысле, «стал бы я с ним дружить или нет». Скорее я думал о критерии уважения к человеку. Хотя таких критериев наверно много, но я думал об одном.

taxi

И вот я вспомнил одну нашумевшую когда-то историю. Суть такая. Произошло что-то экстренное, люди не могли дальше ехать в метро и высыпали на улицу. Там их поджидали местные таксисты, которые быстро подняли цены. «Герою» истории надо было куда-то быстро и недалеко доехать (как он говорит — обычно стоит 200 р). Таксист сказал, что довезет за 2000 р. Наш «герой» согласился, приехали на место, дал водиле две сотни и в рыло.

Что не говори — мерзкая история. И я говорю не только про таксиста — эти говнюки специально пасутся у вокзалов и аэропортов, чтобы довезти кого-нибудь в три цены. Мерзок сам «герой». И, вот, почему.

Что отличает мужчину от мрази? Умение держать свое слово. На место слов «мужчина» и «мразь» можете подставить любое другое. Личность, стержень, националист, законтаченный, пидор, мудак и т.п.
Ты можешь ругаться, тебе может быть лень и вообще в падлу. Но если ты говоришь «да, я это сделаю» — иди и делай.

Это относится ко всем сферам жизни. Например, таже самая торговля о конечной цене. Если уж договорились купить паленый ром за 5 куков у вороватого кубинца, то он должен стоить 5. Можешь мне сделать скидку, но если ты приносишь мне его за 6 — иди нахуй.

Слово мужчины — фактически единственное, что его определяет. Это как репутация. Один раз не сдержал, и пиздец. Даже если никто не узнает. Конечно, не стоит воспринимать это буквально, мол надо выполнять все, что ты говоришь. Обычно я специально акцентирую внимание на таком обещании – «даю слово/даешь слово?» И, конечно, это касается денежных отношений. Даже если ты в итоге сработал себе у убыток, то не дело пересматривать первоначальные договоренности — раньше надо было думать. А то сидят такие и ноют: «ну я в минус ушел, и вообще не успею иначе». Тьфу.

Ну, а в нашей истории «герой» повел себя как настоящий мудак. Речь даже не идет о какой-то вселенской справедливости. Если там так близко было, что обычно доезжаешь за 200 р., так прошелся бы пешком. По московским ценам это расстояние пяти остановок на автобусе. И если уж ты сел в машину при оговоренной цене, как бы ты был с ней не согласен — так плати. У меня был случай на Кубе, когда я переплатил в полтора раза, потому что у меня кончились куки — и я договорился, что отдам в евро 1 к 1. А мог пойти пешком до отеля =)

Вот так и закаляются стержни с личностями. А если вы слышите любые оправдания в нарушении своего слова — знайте, что перед вами мудак и предатель, дел лучше с ним не иметь.

Всего вам доброго.

Справедливость

Когда-то я каждый день смотрел телевизор, и это было охерительно. На определенном этапе телевизор может многое дать. Но несколько лет назад я перестал его смотреть вообще, последний телек отдал этой зимой. Жизнь вокруг значительно интересней, если хоть чуть-чуть задумываться, что же происходит. У меня часто случается всякое интересное. Как-то меня опознали за чеченского боевика, который «резал наших пацанов». Каждая такая история может быть просто 5 минутным эпизодом, который забывается на следующий день. А можно делать глубоко идущие выводы.

Справедливость

Шел я в субботу в гараж. Идти не далеко, иду, думаю о своем. Подошел к светофору, жду зеленого.

А надо сказать, что переход рядом с бывшим магазином Универсам. При совке у нас на весь район было 3 штуки — изобилие возможностей, да. Конкретно этот стоит в самой удаленной точке района, на отшибе. В 90ые его переделали под торговый центр с кучей мелкомагазинов внутри. А рядом небольшая парковка, и многие пидарасы съезжают через пешеходный переход, а не вертают назад до выезда. Этим пидарасы сильно бесят, о чем мной неоднократно были уведомлены.

И опять. Стою, сзади сигналят. Повернувшись и послав мудака на бмв, дождался зеленого, перешел. И подумалось мне, что в нашей стране все за справедливость. Не за коммунистическо-социалистическую справедливость (каждому по чуть-чуть), что чушь, разумеется. И не в смысле воздаяния за хорошие/плохие дела.

А про справедливость дела. Суть проста: вы можете поносить тех, кто мусорит на улице, если сами не мусорите. Тоже самое с коррупцией, половыми извращениями, матюгами и т.п. Справедливость дела имеет свои нерушимые законы. Если справедливый человек дела указывает несправедливому на его огрехи — последний ретируется. Нетути за ним правды. Ведь если за русским человеком правда, за ним — сила.

Вот так и за мной в этой ситуации была сила. Я просто показал наглецу молотком, что здесь пешеходный переход, и что может хоть оббибикаться. Он понял, ждал. В этом справедливость.